Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Zerstörte Word-Dokus - HijackThis-Log - wer kennt sich aus? (https://www.trojaner-board.de/8302-zerstoerte-word-dokus-hijackthis-log-kennt.html)

Shono 11.10.2004 16:25

Zerstörte Word-Dokus - HijackThis-Log - wer kennt sich aus?
 
Hallo!
Mein Logfile des Antivir-Personal Edition meldet bei zu ca. 20 Word-Dokus folgendes: "Dieses OLE-Dokument ist möglicherweise zerstört!". Beim Versuch, das Doku über den Explorer zu öffnen, bleibt Word hängen bzw. es kommt die Meldung "Dokumentname oder Pfad ungültig. Versuchen Sie...".

Mein Hijack-Log sieht so aus:
Logfile of HijackThis v1.98.2
Scan saved at 17:23:59, on 11.10.2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
F:\WINNT\System32\smss.exe
F:\WINNT\system32\winlogon.exe
F:\WINNT\system32\services.exe
F:\WINNT\system32\lsass.exe
F:\WINNT\system32\svchost.exe
F:\WINNT\system32\spoolsv.exe
F:\Programme\Zubehör2\Antivir\AVWUPSRV.EXE
F:\WINNT\System32\svchost.exe
F:\WINNT\system32\regsvc.exe
F:\WINNT\system32\MSTask.exe
F:\WINNT\System32\WBEM\WinMgmt.exe
F:\Programme\Canon\VDC\AuVdc.exe
f:\PROGRA~1\ZUBEHR~2\Radio\Clipinc2\Server\ClipInc-Server.exe
F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
F:\Programme\Zubehör2\Antivir\AVGNT.EXE
F:\WINNT\System32\internat.exe
F:\Programme\Zubehör2\Teledat\TelWeb32.exe
F:\Programme\Zubehör2\WinZip\WZQKPICK.EXE
F:\WINNT\Explorer.exe
F:\WINNT\System32\notepad.exe
F:\Programme\Zubehör2\Antivir\AVGUARD.EXE
F:\Programme\Internet Explorer\IEXPLORE.EXE
F:\Programme\Microsoft Office\Office\WINWORD.EXE
F:\Programme\Zubehör2\Sicherheit\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "F:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] F:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVGCtrl] F:\Programme\Zubehör2\Antivir\AVGNT.EXE /min
O4 - Startup: Lotus Schnellstart.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = F:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Web.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\WINNT\System32\msjava.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\Programme\Zubehör2\yahoomsgr\Messenger\yhexbmes0411.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - F:\Programme\Zubehör2\yahoomsgr\Messenger\yhexbmes0411.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINNT\web\related.htm
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2991645-65F5-4C97-8897-49A95423839B}: NameServer = 192.168.121.252,192.168.121.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{CA6EAD27-FDA8-4816-AB7C-42212FD56EAA}: NameServer = 217.5.99.105,194.25.2.129
O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - F:\WINNT\System32\vbsys.dll

Wo ist der Wurm drin?! Für hilfreiche Hinweise bin ich sehr dankbar!! Und sowieso, wenn jemand weiss, ob und wie ein zerstörtes Word-Doku, wenns auf dem Explorer noch erscheint, reparabel ist...
Gruß von Shono

Cidre 11.10.2004 16:41

Zitat:

Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Hast du absichtlich dein System nicht gepatcht?!

Zitat:

O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - F:\WINNT\System32\vbsys.dll
Fixen und die Datei löschen!
HTML_ADERS.A

Danach unbedingt updaten!
http://v5.windowsupdate.microsoft.co...r/default.aspx

Shono 11.10.2004 17:48

Vielen Dank für die Hinweise!!!
Habe das 021 - SSODL... gefixt und den Windowsupdate heruntergeladen.

Noch zwei Fragen:
- die Datei HTML_ADERS.A habe ich mit der Explorer-Suche nicht gefunden. Sollte die auch gelöscht werden?
- vor allem: was bedeutet "patchen"? Du hast die Versionsinfos zitiert, passen die nicht zu einander / veraltet?
Shono


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131